国产日韩欧美一区二区三区三州_亚洲少妇熟女av_久久久久亚洲av国产精品_波多野结衣网站一区二区_亚洲欧美色片在线91_国产亚洲精品精品国产优播av_日本一区二区三区波多野结衣 _久久国产av不卡

?

網(wǎng)絡(luò)媒體的強(qiáng)制性傳播和反傳播現(xiàn)象探析(中)

2009-06-25 03:29
聲屏世界 2009年5期
關(guān)鍵詞:蠕蟲(chóng)木馬內(nèi)存

陸 地 高 菲

網(wǎng)絡(luò)媒體的強(qiáng)制性傳播和反傳播現(xiàn)象無(wú)所不在。除了網(wǎng)絡(luò)廣告和網(wǎng)絡(luò)惡意軟件外,還有普遍性、危害性有過(guò)之而無(wú)不及的網(wǎng)絡(luò)病毒。

從傳播學(xué)的角度來(lái)說(shuō),網(wǎng)絡(luò)病毒就是以計(jì)算機(jī)或計(jì)算機(jī)網(wǎng)絡(luò)和配套器件(如各種存儲(chǔ)介質(zhì))為主要載體的一組具有傳染性、繁殖性、破壞性和強(qiáng)制傳播性特征的代碼或程序。電腦染上病毒后,如果沒(méi)有發(fā)作,通常很難覺(jué)察;一旦發(fā)作,則對(duì)文件和電腦正常程序的破壞性極大,非常危險(xiǎn)。電腦染毒后的主要表現(xiàn)有:工作不正常,莫名其妙死機(jī),突然重新啟動(dòng),程序運(yùn)行不了。有的病毒發(fā)作時(shí)滿屏幕會(huì)下雨,有的屏幕上會(huì)出現(xiàn)毛毛蟲(chóng)等,甚至在屏幕上出現(xiàn)對(duì)話框。

互聯(lián)網(wǎng)的發(fā)展使病毒和惡意軟件、黑客等相互結(jié)合起來(lái),對(duì)信息社會(huì)造成極大的威脅。根據(jù)CNNIC的調(diào)查,網(wǎng)絡(luò)病毒已成為2006年以來(lái)網(wǎng)民們最頭疼的事情。

網(wǎng)絡(luò)病毒的種類

像生物病毒一樣,網(wǎng)絡(luò)病毒的種類也很多。按照不同的屬性和方法可以進(jìn)行不同的分類:

一、按照病毒存在的載體進(jìn)行分類。根據(jù)病毒存在或者感染的載體,網(wǎng)絡(luò)病毒可以細(xì)分為網(wǎng)際病毒、文件病毒和引導(dǎo)型病毒。網(wǎng)際病毒通過(guò)計(jì)算機(jī)網(wǎng)絡(luò)傳播感染網(wǎng)絡(luò)中的可執(zhí)行文件。文件病毒主要感染計(jì)算機(jī)內(nèi)存的文件(如:COM,EXE,DOC等)。引導(dǎo)型病毒又叫系統(tǒng)型病毒,主要感染啟動(dòng)扇區(qū)(Boot)和硬盤的系統(tǒng)引導(dǎo)扇區(qū)(MBR)。也有上述三種情況混合的復(fù)合型病毒(文件和引導(dǎo)型),可以同時(shí)感染文件和引導(dǎo)扇區(qū)兩種目標(biāo)。此外,還有專門感染Microsoft Word文檔的“宏病毒”。這類病毒通常都具有復(fù)雜的編程,使用非常規(guī)的辦法侵入系統(tǒng),同時(shí)使用了加密和變形算法,防止難度很大。

二、按照病毒傳染的方法進(jìn)行分類。根據(jù)病毒傳染的方法,網(wǎng)絡(luò)病毒可以細(xì)分為駐留型病毒和非駐留型病毒。駐留型病毒感染計(jì)算機(jī)后,把自身的內(nèi)存駐留部分放在內(nèi)存(RAM)中,這一部分程序掛接系統(tǒng)調(diào)用并合并到操作系統(tǒng)中去,并處于激活狀態(tài),一直到關(guān)機(jī)或重新啟動(dòng)。非駐留型病毒在得到機(jī)會(huì)激活時(shí)并不感染計(jì)算機(jī)內(nèi)存,一些病毒在內(nèi)存中留有小部分,但是并不通過(guò)這一部分進(jìn)行傳染。這類病毒也被劃分為非駐留型病毒。

三、按照病毒破壞的能力進(jìn)行分類。根據(jù)病毒破壞的能力,網(wǎng)絡(luò)病毒可以細(xì)分為無(wú)危險(xiǎn)型病毒、危險(xiǎn)性病毒和高度危險(xiǎn)型病毒。無(wú)危險(xiǎn)型病毒對(duì)計(jì)算機(jī)除了傳染時(shí)減少磁盤的可用空間或顯示圖像、發(fā)出某種聲音外,對(duì)系統(tǒng)基本沒(méi)有其它影響。危險(xiǎn)型病毒在計(jì)算機(jī)系統(tǒng)操作中可以造成嚴(yán)重的錯(cuò)誤。高度危險(xiǎn)型病毒可以刪除程序、破壞數(shù)

據(jù)、清除系統(tǒng)內(nèi)存區(qū)和操作系統(tǒng)中重要的信息,造成的后果會(huì)非常嚴(yán)重。

網(wǎng)絡(luò)病毒的特點(diǎn)

1988年11月2日下午5時(shí)1分59秒,美國(guó)康奈爾大學(xué)計(jì)算機(jī)科學(xué)系23歲的研究生莫里斯(Morris)將其編寫的蠕蟲(chóng)程序輸入計(jì)算機(jī)網(wǎng)絡(luò),致使這個(gè)擁有數(shù)萬(wàn)臺(tái)計(jì)算機(jī)的網(wǎng)絡(luò)被堵塞。這件事就像是計(jì)算機(jī)界的一次大地震,引起了巨大反響,引起了人們對(duì)計(jì)算機(jī)病毒的恐慌。1988年下半年,我國(guó)在統(tǒng)計(jì)局系統(tǒng)首次發(fā)現(xiàn)了“小球”病毒。此后由計(jì)算機(jī)病毒發(fā)作而引起的“病毒事件”接連不斷。2006年,湖北省的一個(gè)小青年編制并大量散播的“熊貓燒香”病毒引起了全社會(huì)的恐慌?!靶茇垷恪薄澳抉R代理”“網(wǎng)游大盜”和“傳奇木馬”等一批以侵財(cái)為目的的計(jì)算機(jī)病毒大量傳播,直接危害人民群眾切身利益,造成了惡劣的影響。網(wǎng)絡(luò)病毒破壞性巨大,必須隨時(shí)防范,而認(rèn)識(shí)病毒的特點(diǎn)是防范的第一步。具體來(lái)說(shuō),網(wǎng)絡(luò)病毒具有以下特點(diǎn):

寄生性。網(wǎng)絡(luò)病毒一般不會(huì)單獨(dú)存在,而是寄生在其他程序之中。當(dāng)這個(gè)程序被執(zhí)行時(shí),病毒就會(huì)發(fā)作,而在未啟動(dòng)這個(gè)程序之前,它是不易被人發(fā)覺(jué)的。

傳染性。網(wǎng)絡(luò)病毒不但本身具有破壞性,更有害的是具有傳染性,一旦病毒被復(fù)制或產(chǎn)生變種,其傳播速度之快令人咂舌。

潛伏性。有些網(wǎng)絡(luò)病毒像定時(shí)炸彈一樣,讓它什么時(shí)間發(fā)作是制作者或者傳播者預(yù)先設(shè)計(jì)好的。比如黑色星期五病毒,不到預(yù)定時(shí)間根本覺(jué)察不出來(lái),條件一旦具備馬上爆發(fā),對(duì)系統(tǒng)大肆進(jìn)行破壞。

隱蔽性。網(wǎng)絡(luò)病毒具有很強(qiáng)的隱蔽性,有的可以通過(guò)反病毒軟件檢查出來(lái),有的根本就查不出來(lái),有的則時(shí)隱時(shí)現(xiàn)、變化無(wú)常,防不勝防。

計(jì)算機(jī)或者計(jì)算機(jī)網(wǎng)絡(luò)受到病毒感染后,會(huì)表現(xiàn)出不同的癥狀,如:

機(jī)器不能正常啟動(dòng)。通電后計(jì)算機(jī)不能啟動(dòng),或者可以啟動(dòng),但所需要的時(shí)間比原來(lái)的啟動(dòng)時(shí)間變長(zhǎng)了。有時(shí)會(huì)突然出現(xiàn)黑屏現(xiàn)象。

運(yùn)行速度降低。如果發(fā)現(xiàn)在運(yùn)行某個(gè)程序時(shí),讀取數(shù)據(jù)的時(shí)間比原來(lái)長(zhǎng),存文件或調(diào)文件的時(shí)間都增加了,那就可能意味著計(jì)算機(jī)染上病毒并發(fā)作了。

磁盤空間迅速變小。由于病毒程序要進(jìn)駐內(nèi)存,而且又能繁殖,因此使計(jì)算機(jī)內(nèi)存空間迅速變小甚至變?yōu)椤傲恪保脩羰裁葱畔⒁策M(jìn)不去。

文件內(nèi)容和長(zhǎng)度有所改變。一個(gè)文件存入磁盤后,本來(lái)它的長(zhǎng)度和內(nèi)容都不會(huì)改變,可是由于病毒的干擾,文件長(zhǎng)度可能改變,文件的內(nèi)容也可能出現(xiàn)亂碼。有時(shí)文件內(nèi)容無(wú)法顯示或顯示后又消失了。

經(jīng)常出現(xiàn)“死機(jī)”現(xiàn)象。正常的操作是不會(huì)造成計(jì)算機(jī)死機(jī)現(xiàn)象的,即使是初學(xué)者,命令輸入不對(duì)也不會(huì)死機(jī)。如果計(jì)算機(jī)經(jīng)常死機(jī),那可能是由于系統(tǒng)被某種病毒感染了。

外部設(shè)備工作異常。以前人們一直以為病毒只能破壞軟件,對(duì)硬件毫無(wú)辦法,可是CIH病毒則不然。這很容易理解,因?yàn)橥獠吭O(shè)備受系統(tǒng)的控制,計(jì)算機(jī)一旦染上了病毒,與系統(tǒng)程序連接的外部設(shè)備在工作時(shí)就可能出現(xiàn)一些異常情況,或者出現(xiàn)一些用技術(shù)、理論或經(jīng)驗(yàn)解釋不清的現(xiàn)象。

總之,隨著信息網(wǎng)絡(luò)化的發(fā)展,網(wǎng)絡(luò)病毒傳播速度、范圍和能量迅速增大,對(duì)用戶和社會(huì)的威脅日益嚴(yán)重,反病毒傳播的任務(wù)也更加艱巨了。

網(wǎng)絡(luò)病毒傳播

和惡意軟件、蠕蟲(chóng)、木馬的區(qū)別

值得一提的是,也有人把網(wǎng)絡(luò)病毒(Computer Virus)、惡意軟件(Malware)、蠕蟲(chóng)(Worm)、木馬(Trojan horse)通稱為病毒。從都是給計(jì)算機(jī)或計(jì)算機(jī)網(wǎng)絡(luò)造成不正常、不健康狀況的程序這一點(diǎn)來(lái)看,網(wǎng)絡(luò)病毒、惡意軟件、蠕蟲(chóng)、木馬確實(shí)可以說(shuō)都是病毒,或者說(shuō)都是惡意軟件。但是,仔細(xì)分析一下,它們之間還是有明顯區(qū)別的。

一、寄生程度不同。病毒代碼一般都是潛藏在系統(tǒng)程序、文件、硬盤分區(qū)表或引導(dǎo)扇區(qū)中等待時(shí)機(jī),需要傳播受感染的駐留文件來(lái)進(jìn)行復(fù)制,一旦條件成熟便會(huì)發(fā)作。而蠕蟲(chóng)是一種通過(guò)網(wǎng)絡(luò)傳播的惡性病毒,不利用文件寄生(有的只存在于內(nèi)存中)即可在系統(tǒng)之間進(jìn)行自我復(fù)制。惡意軟件和木馬則一般不需要寄生物可以在計(jì)算機(jī)網(wǎng)絡(luò)上獨(dú)立存在。

二、傳染程度不同。普通病毒和一般的惡意軟件以及所有的木馬是無(wú)法自我傳播的。一般的病毒都具有很強(qiáng)的感染性,可以隨著軟盤、U盤、電子郵件等傳輸方式或者媒介傳染到其他機(jī)器,但是一般的病毒不會(huì)自我傳播,必須通過(guò)某個(gè)人共享文件或者發(fā)送電子郵件等方式才能將它一起移動(dòng)。典型的病毒有黑色星期五病毒等。

特洛伊木馬不具傳染性,也不能像病毒那樣復(fù)制自身,也并不“刻意”地去感染其他文件,它主要通過(guò)將自身偽裝起來(lái),吸引用戶下載執(zhí)行。要使特洛伊木馬傳播,必須在計(jì)算機(jī)上有效地啟用這些程序,例如打開(kāi)電子郵件附件或者將木馬捆綁在軟件中放到網(wǎng)絡(luò)上吸引人下載執(zhí)行等。

蠕蟲(chóng)廣義上可以算是病毒中的一種,且具有病毒的一些共性,但它的傳播不必通過(guò)“宿主”程序或文件,便可潛入別人的系統(tǒng)并允許其他人遠(yuǎn)程控制感染的計(jì)算機(jī),因而危害較普通病毒更為嚴(yán)重。局域網(wǎng)條件下的共享文件夾、電子郵件Email、網(wǎng)絡(luò)中的惡意網(wǎng)頁(yè)、大量存在著漏洞的服務(wù)器等,都成為蠕蟲(chóng)傳播的良好途徑。典型的蠕蟲(chóng)病毒有尼姆達(dá)、震蕩波等。

三、隱蔽程度不同。一般的病毒都有一定的潛伏性、隱蔽性。特洛伊木馬的名稱取自希臘神話,名字本身即意味著具有隱蔽性、欺騙性的特點(diǎn)。蠕蟲(chóng)的隱蔽性也比較高。惡意軟件又稱流氓軟件,頗有一種“我是流氓我怕誰(shuí)”的無(wú)賴氣質(zhì),基本上是明火執(zhí)仗,強(qiáng)取豪奪。

四、作用機(jī)制不同。病毒能夠自行執(zhí)行,可以將自己的代碼置于另一個(gè)程序的執(zhí)行路徑中,而且能夠自我復(fù)制。特洛伊木馬中包含能夠在觸發(fā)時(shí)導(dǎo)致數(shù)據(jù)丟失甚至被竊的惡意代碼。感染病毒和木馬的常見(jiàn)方式是:要么運(yùn)行了被感染有病毒、木馬的程序;要么瀏覽網(wǎng)頁(yè)、郵件時(shí),病毒和木馬自動(dòng)下載運(yùn)行了。木馬程序分為服務(wù)器程序和控制器程序:服務(wù)器程序以圖片、電子郵件、一般應(yīng)用程序等偽裝,讓用戶下載,自動(dòng)安裝后,木馬里藏著的“伏兵”就在用戶的電腦上開(kāi)個(gè)“后門”,使擁有控制器的人可以隨意出入用戶的電腦存取文件,操縱用戶的電腦,監(jiān)控用戶的所有操作,竊取用戶的資料。一些蠕蟲(chóng)不使用駐留文件即可在系統(tǒng)之間進(jìn)行自我復(fù)制,它能控制計(jì)算機(jī)上可以傳輸?shù)奈募蛐畔⒌墓δ?,一旦用戶的系統(tǒng)感染蠕蟲(chóng),蠕蟲(chóng)即可自行傳播,將自己從一臺(tái)計(jì)算機(jī)復(fù)制到另一臺(tái)計(jì)算機(jī)。

由于作用機(jī)理不同,殺毒和殺木馬必須使用兩種不同的軟件程序。金山毒霸、瑞星、諾頓、卡巴斯基等軟件都是針對(duì)病毒的,對(duì)木馬無(wú)效。殺木馬的工具是專有的,比如金山的木馬專殺等。

五、傳播目的不同。電腦病毒的作用一是為了搞破壞——破壞電腦里的資料數(shù)據(jù),二是有些病毒制造者為了達(dá)到某些目的而進(jìn)行敲詐勒索或者炫耀技術(shù)。蠕蟲(chóng)的作用與病毒相似。“木馬”的作用是偷偷地監(jiān)視別人和盜竊別人密碼、數(shù)據(jù)甚至網(wǎng)上銀行賬戶等,達(dá)到偷窺別人隱私和獲得經(jīng)濟(jì)利益的目的。惡意軟件的作用與木馬相似,不過(guò)手段略有不同而已。

網(wǎng)絡(luò)病毒和惡意軟件、蠕蟲(chóng)、木馬有三個(gè)最明顯的共同特征,即都是人為的程序;傳播的非授權(quán)性;危害性巨大。病毒和蠕蟲(chóng)是一種接近自動(dòng)化的強(qiáng)制性傳播。惡意軟件和木馬是一種非授權(quán)性的強(qiáng)制性傳播。所謂非授權(quán)性是指一旦控制端與服務(wù)端連接后,控制端將享有服務(wù)端的大部分操作權(quán)限,包括修改文件,修改注冊(cè)表,控制鼠標(biāo)、鍵盤等等,而這些權(quán)力并不是服務(wù)端賦予的,而是通過(guò)惡意軟件或者木馬程序竊取的。但是不管哪一種,本質(zhì)上都是強(qiáng)制性傳播或強(qiáng)制性反傳播活動(dòng)。

(作者分別為北京大學(xué)新聞與傳播學(xué)院教授和北京電視臺(tái)研究發(fā)展部編輯)本文責(zé)編:陳道生

猜你喜歡
蠕蟲(chóng)木馬內(nèi)存
小木馬
騎木馬
外部高速緩存與非易失內(nèi)存結(jié)合的混合內(nèi)存體系結(jié)構(gòu)特性評(píng)測(cè)
蠕蟲(chóng)狀MoS2/C的制備及其在鋰離子電池負(fù)極材料中的應(yīng)用
小木馬
秋季謹(jǐn)防家禽蠕蟲(chóng)病
“春夏秋冬”的內(nèi)存
旋轉(zhuǎn)木馬
青海海晏縣牛羊寄生蠕蟲(chóng)種調(diào)查與防治
基于隔離和免疫的蠕蟲(chóng)傳播模型及穩(wěn)定性分析
仪陇县| 五大连池市| 高唐县| 岳阳市| 江津市| 吉水县| 确山县| 永清县| 东至县| 枣强县| 武汉市| 阳城县| 定西市| 和龙市| 灵宝市| 毕节市| 安西县| 陕西省| 阿图什市| 和龙市| 勃利县| 涡阳县| 汽车| 喜德县| 名山县| 汤阴县| 河津市| 鹤庆县| 龙口市| 上高县| 环江| 洪江市| 巴林右旗| 亚东县| 梨树县| 府谷县| 宝应县| 江北区| 鄂州市| 泗水县| 平舆县|